
Template do Nuclei para injeção de SQL não autenticada no Efrotech TimeTrax (CVE-2024-39250), permitindo varredura automatizada de vulnerabilidades e exploração de sistemas de rastreamento de presença de RH.
O TimeTrax (https://etimetrax.com/) da Efrotech (http://www.efrotech.com/) é um programa de rastreamento de presença de Recursos Humanos, e encontrei uma vulnerabilidade de injeção SQL não autenticada. É fácil executar o vetor de ataque, então criei um template nuclei.